La sección User Roles contiene la lista de todos los roles integrados y le permite crear Custom Roles.
Cada rol integrado tiene una descripción que proporciona información sobre el propósito del rol y qué tipo de permisos están asociados a él.
A la derecha del rol correspondiente se encuentran 3 botones.
-
View: muestra en detalle todos los permisos otorgados a un rol.
- Clone: clona el rol seleccionado y le permite personalizar los permisos partiendo del rol clonado
- Assign Roles: lista de qué User Role se puede asignar desde este Role
- Super Administrator: tiene acceso completo a la configuración del appliance y a los detalles de cualquier mensaje.
- Administrator: tiene acceso a la configuración del appliance y a los detalles de cualquier mensaje. No puede cambiar roles, configuraciones relacionadas con el sistema ni la contabilidad de licencias.
- Appliance Administrator: tiene acceso completo de solo lectura a toda la configuración del appliance y a los detalles de cualquier mensaje. Tiene permisos de escritura para toda la configuración relacionada con el sistema, incluida la configuración de red, la configuración de almacenamiento y retención, y las integraciones de monitorización.
- Licensing Administrator: tiene acceso completo de solo lectura a toda la configuración del appliance y a los detalles de cualquier mensaje. Tiene permisos de escritura para todas las configuraciones relacionadas con las licencias, incluidos los detalles de la licencia, la gestión de usuarios y los destinatarios válidos.
- Quarantine Administrator: tiene acceso completo de solo lectura a toda la configuración del appliance y a cualquier información de mensajes. Tiene acceso completo al correo en cuarentena y está autorizado a liberar cualquier mensaje entrante o saliente.
- Read-Only Administrator: tiene acceso completo de solo lectura a toda la configuración del appliance y a cualquier información de mensajes. No puede liberar ningún mensaje de la cuarentena.
- Domain Administrator: tiene acceso completo a todas las configuraciones de dominio y detalles de mensajes. Tiene acceso completo al correo en cuarentena y está autorizado a liberar cualquier mensaje entrante o saliente.
- Account Domain Manager: tiene acceso a todos los Valid Recipients del dominio, la User Management y los detalles de los mensajes. Puede crear nuevos usuarios para los dominios gestionados y está autorizado a liberar cualquier mensaje entrante o saliente.
- Digest Report Domain Manager: tiene acceso a todos los detalles de los mensajes del dominio. Puede gestionar todas las opciones relacionadas con el digest de cuarentena, incluidos los horarios de entrega de los informes, y cambiar los roles de los usuarios (concedido explícitamente por el super-admin). Está autorizado a liberar cualquier mensaje entrante o saliente.
- Quarantine Domain Manager: tiene acceso a todos los detalles de los mensajes del dominio, y acceso de solo lectura a las configuraciones básicas del dominio. Puede liberar cualquier mensaje entrante o saliente.
- Read-Only Domain Manager: tiene acceso de solo lectura a todos los detalles de los mensajes del dominio, y acceso de solo lectura a las configuraciones básicas del dominio. No puede liberar ningún mensaje de la cuarentena.
- User: solo puede actuar sobre los mensajes que le pertenecen. Está autorizado a crear welcomelist y blocklist, gestionar búsquedas e informes personales, así como liberar mensajes almacenados no infectados.
- Basic User (Release): solo puede actuar sobre los mensajes que le pertenecen. Solo puede gestionar búsquedas e informes personales. Puede liberar mensajes almacenados no infectados.
- Basic User (Ask Release): solo puede actuar sobre los mensajes que le pertenecen. Solo puede gestionar búsquedas e informes personales. Puede pedir a un administrador de dominio que libere mensajes.
- Basic User: solo puede actuar sobre los mensajes que le pertenecen. Solo puede gestionar búsquedas e informes personales. No puede liberar mensajes.
- Read-Only User: solo puede leer los mensajes que le pertenecen. Solo puede gestionar búsquedas e informes personales. No puede liberar mensajes ni usar la continuidad de correo.
- Null User: no puede iniciar sesión ni realizar ninguna acción. Este rol solo es útil para una correcta contabilidad de licencias, especialmente cuando se usan integraciones de terceros.
- Functional User: un tipo especial de usuario creado por importaciones automáticas desde integraciones, pensado para usarse con cuentas de buzones compartidos. Cada vez que un mensaje pertenece a un functional user, cualquier usuario que haya iniciado sesión puede liberar o incluir en la whitelist ese mensaje, siempre que disponga de un enlace de acción de cuarentena. Un functional user no puede iniciar sesión directamente en el portal web.
- Basic Functional User (Release): un tipo especial de usuario creado por importaciones automáticas desde integraciones, pensado para usarse con cuentas de buzones compartidos. Cada vez que un mensaje pertenece a un functional user, cualquier usuario que haya iniciado sesión puede liberar ese mensaje, siempre que disponga de un enlace de acción de cuarentena. Un functional user no puede iniciar sesión directamente en el portal web.
- Basic Functional User (Ask Release): un tipo especial de usuario creado por importaciones automáticas desde integraciones, pensado para usarse con cuentas de buzones compartidos. Cada vez que un mensaje pertenece a un functional user, cualquier usuario que haya iniciado sesión puede pedir que se libere ese mensaje, siempre que disponga de un enlace de acción de cuarentena. Un functional user no puede iniciar sesión directamente en el portal web.
- Null Functional User: no puede iniciar sesión ni realizar ninguna acción. Este rol solo es útil para una correcta contabilidad de licencias, especialmente cuando se usan integraciones de terceros.
- Network: se usa cuando el acceso anónimo se concede a través de Safe-Learn Networks. Tiene permiso para añadir cualquier welcomelist, añadir cualquier blocklist y liberar cualquier mensaje, siempre que provenga de una IP autorizada y disponga de un enlace de acción de cuarentena válido.
- API: no tiene permisos por sí mismo, pero puede suplantar a cualquier usuario (incluidos los super admins). Use esto solo para aplicaciones del lado del servidor cuando un inicio de sesión API de usuario propiamente dicho no sea apropiado. Más detalles disponibles aquí.